Hi,
Hi, bin grad dabei mich etwas in mysqli einzuarbeiten.
$sql = 'SELECT
Vorname
,
Nachname
,
FROM
Tabelle
WHERE
UserId ='.$UserId.'';
Warum setzt du hier den Wert direkt in Textform ein?
Wenn du schon MySQLi und prepared statements nutzt, warum dann nicht richtig? (Platzhalter in Query, und dann bind_param.)
$ergebnis = $db->prepare($sql);
$ergebnis->execute();
$ergebnis->bind_result($Vorname, $Nachname);[/code]
Füge hier eine sinnvolle Fehlerauswertung ein.
MfG ChrisB
--
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]
“Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]